Segurança Da Informaçao
Monografias: Segurança Da Informaçao. Pesquise 862.000+ trabalhos acadêmicosPor: lamolnieri • 10/4/2013 • 503 Palavras (3 Páginas) • 597 Visualizações
O que é Informação?
Informação é um recurso que, como outros importantes recursos de negócios, tem valor a uma organização e por conseguinte precisa ser protegido adequadamente.
O que é Segurança?
Estado, qualidade ou condição de seguro. Condição daquele ou daquilo em que se pode confiar. Certeza, firmeza, convicção.
seguro. [Do lat. securu.] Livre de perigo. Livre de risco; protegido, acautelado, garantido. Em quem se pode confiar. Certo, indubitável, incontestável. Eficaz, eficiente. [Dicionário Aurélio]
Segurança da Informação
A Segurança da Informação protege a informação de ameaças para assegurar a continuidade dos negócios, minimizar os danos empresariais e maximizar o retorno em investimentos e oportunidades.
É caracterizada pela preservação da confidencialidade, integridade e disponibilidade.
Principios básicos
Para garantir a Segurança da Informação, é necessário que os seguintes princípios básicos sejam respeitados:
• Confidencialidade
• Integridade
• Disponibilidade
• Confidencialidade: assegurar que a informação será acessível somente por quem tem autorização de acesso;
• Integridade: assegurar que a informação não foi alterada indevidamente durante o processo de transporte e armazenamento da informação;
• Disponibilidade: assegurar que usuários autorizados tenham acesso a informações e a recursos associados quando requeridos.
• As organizações devem estabelecer seus requisitos de segurança, criar uma POLÍTICA DE SEGURANÇA e alocar recursos segundo essa política.
• A segurança é um processo que resulta da aplicação da política de segurança.
AUDITORIA DE SISTEMAS
A enorme facilidade de acesso a Internet propicia um grande
número de pessoas com facilidade de acesso, e
consequentemente podendo, em princípio, interferir
negativamente no sistema transacional on-line, (hackers e
crackers)
As medidas para proteger dados durante sua
transmissão sobre a Internet é chamada de
“Network Security”
São considerados 3 aspectos da segurança da informação
Ataque à segurança
Mecanismos de segurança
Serviços de Segurança
Uso de algoritmos matemáticos para transformar
os dados em um formato que não seja
prontamente decifrável. A transformação e a
subsequente recuperação dos dados depende de
um algoritmo, em conjunto ou não com chaves de
criptografia.
X.800:
“serviço fornecido por uma camada de protocolo de comunicação
de sistemas abertos, o qual garante segurança adequada para
os sistemas ou dados a serem transferidos. ”
RFC 2828:
“processo ou serviço de comunicação fornecido por um sistema
para dar um tipo específico de proteção
...